Заражение веб-сайта - Все публикации

Заражение веб-сайта - Все публикации

Эксперт Google: Вредоносные сайты атаковали пользователей iPhone годами

...
Эксперт Google: Вредоносные сайты атаковали пользователей iPhone годами

Эксперты Google рассказали о вредоносных кампаниях, атаковавших пользователей iPhone годами. В общей сложности исследователи нашли 14 уязвимостей в iOS, связанных в 5 цепочек эксплойтов. Все это распространялось через взломанные сайты с сентября 2016 года.

Киберпреступники Magecart взломали более 80 сайтов электронной коммерции

...
Киберпреступники Magecart взломали более 80 сайтов электронной коммерции

Эксперты в области безопасности Aite Group и Arxan Technologies обнаружили, что киберпреступники Magecart продолжают атаковать онлайн-магазины с целью похитить данные карт клиентов кредитных организаций. В ходе недавних кампаний злоумышленники скомпрометировали более 80 сайтов электронной коммерции.

Архивный сервер браузера Pale Moon был взломан с 2017 года

...
Архивный сервер браузера Pale Moon был взломан с 2017 года

Разработчики браузера с открытым исходным кодом Pale Moon сообщили, что архивный сервер проекта был взломан неизвестными киберпреступниками. В результате успешной атаки все исполняемые файлы оказались заражены вредоносной программой.

Группа Magecart с апреля разместила вредоносный код на 17 тыс. сайтов

...
Группа Magecart с апреля разместила вредоносный код на 17 тыс. сайтов

Киберпреступная группировка Magecart опять появилась в заголовках — на этот раз исследователи компании RiskIQ сообщили, что с апреля преступникам удалось взломать и разместить код более чем на 17 тыс. доменов.

87% сайтов электронной коммерции на Magento уязвимы для кибератак

...
87% сайтов электронной коммерции на Magento уязвимы для кибератак

Новое исследование компании Foregenix показало, что 87% сайтов электронной коммерции, использующих платформу Magento, в настоящее время уязвимы для кибератак. Специалисты проанализировали около 9 миллионов ресурсов по всему миру.

50 тыс. серверов заразили вредоносным майнером для добычи TurtleCoin

...
50 тыс. серверов заразили вредоносным майнером для добычи TurtleCoin

Около 50 000 серверов за последние четыре месяца были заражены вредоносным майнером, целью которого была добыча цифровой валюты с открытым исходным кодом — TurtleCoin. Специалисты полагают, что за этой кампанией стоят киберпреступники из Китая.

XSS в плагине Live Chat Support для WordPress позволяет внедрить код

...
XSS в плагине Live Chat Support для WordPress позволяет внедрить код

Уязвимость в плагине Live Chat Support для движка WordPress может быть использована злоумышленниками для внедрения вредоносных скриптов на атакуемые сайты. XSS-брешь в плагине обнаружили исследователи компании Sucuri.

На сайт подписки Forbes встроили скрипт для сбора платежных данных

...
На сайт подписки Forbes встроили скрипт для сбора платежных данных

Киберпреступникам удалось внедрить скрипт Magecart на сайт ForbesMagazine.com — ресурс для подписки на журнал Forbes. Magecart может собирать платежную информацию клиентов и отправлять ее на сервер злоумышленников.

Две киберпреступные группы не поделили криптовалюту жертв

...
Две киберпреступные группы не поделили криптовалюту жертв

Две киберпреступные группировки, деятельность которых связывают с массовыми кампаниями вредоносного криптомайнинга, объявили войну друг другу. Эти группы известны под именами Pacha Group и Rocke Group, теперь они стараются скомпрометировать максимально возможное число серверов.

Атакующие заражают жертв GandCrab, используя уязвимость в Confluence

...
Атакующие заражают жертв GandCrab, используя уязвимость в Confluence

Группа киберпреступников активно эксплуатирует критическую уязвимость в Confluence для заражения серверов вымогателем GandCrab. Confluence, разрабатываемая компанией Atlassian, представляет собой тиражируемую вики-систему для внутреннего использования организациями с целью создания единой базы знаний. Написана на Java.